Rapid7 Контроль защищенности сети нового поколения Дмитрий Онищенко Rapid7 в цифрах: Solutions Ключевые факты #1 Наиболее используемое средство тестирования на проникновение в мире! Самая большая база подтвержденных эксплойтов. 500+ сотрудников 90% - среднегодовой рост (2004 – 2011) 3,200+ крупных коммерческих клиентов в 65 странах Признание в отрасли Инвестор Leader Rapid7 Product Portfolio Управление уязвимостями Оценка конфигураций Безопасность Web приложений Безопасность платформ виртуализации Аудит соответствия PCI Подтверждение уязвимостей Тестирование на проникновение Эмуляция фишинг атак Аудит паролей Тестирование периметра безопасности 6 Комплексный подход Квалификация уязвимости Тестирование на проникновение и подтверждение угроз Управление уязвимостями и проверка конфигураций Верификация уязвимости Автоматизация Возможность настроить сканирование по расписанию и распространение отчетов на основе внутренних политик компании • Исключение уязвимостей из отчета по требованию; администрирование исключений. • Возможность периодических сканирований для переоценки Угроз. • Возможность настраивать роли и группы в зависимости от организационной структуры компании • Возможность автоматической доставки отчетов по расписанию. 10 Nexpose: Методология сканирования 99,400+ Проверок для более чем 35,904 уязвимостей 12 Nexpose: Оценка и Приоритезация Угроз 13 Отчет по устранению Приоритеты устранения Пошаговые инструкции Оценка времени на устранение Прямые ссылки на патчи производителей 14 Metasploit: Самое слабое место в любой защите это человек! Узнайте — насколько ваши сотрудники готовы к атакам. • Проводите фишинг кампании чтобы понять насколько ваши сотрудники обучены. • Проследите сколько тестовых писем было открыто, форм заполнено, по ссылкам пройдено. • Сформируйте программу обучения и периодического контроля пользователей для успешного противостояния атакам. 17 Rapid7: Технологическая экосистема SIEM & Log IPS & NGFW Virtualization NSX Risk Management Ticketing GRC 3,200+ Корпоративных клиентов в более чем 78 странах Technology/ Communication Retail/ Wholesale Energy Financial Services Healthcare Manufacturing Education Media & Entertainment Government Public Sector Others 20 Спасибо за внимание Наша команда и контакты: itsecurity@softprom.com kim@softprom.com lapiy@softprom.com